Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 30.10.2023, 00:42   #1
zulu
 
Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen - Standard

Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen



Hallo in die Runde,

ich habe bei zwei Portalen/Shops (mehr noch nicht bemerkt) eventuell oder sicher sogenannten Affiliate-Müll. Die beiden Seiten heißen: hygi.de + verifox.de. Ich komme nicht in mein Konto, weil die Login-Seite überlagert ist (siehe Videoschnipsel).

Ich habe mit adwcleaner und Malwarebytes gescannt. Siehe Log-Datei. Mittlerweile habe ich alles mit beiden Tools gelöscht, neu gestartet etc., aber die Probleme sind noch da. Dann habe ich noch einen Tiefen-Scan mit KIS und noch anderen vergleichbaren Tools wie RogueKiller gemacht, aber die haben nichts gefunden. Das Problem ist aber immer noch da.

Das Problem hatte ich schon in einem anderen Forum gepostet und dort meinte man mehrheitlich, es läge an der (dummerweise) von mir "unechten" VLV-Version, die ich downloadet habe. An das Wann kann ich mich nicht mehr entsinnen, ist ca. ein halbes Jahr her, aber die Probleme habe ich erst seit Kurzem (bemerkt). Verifox nutze ich nicht so oft, da könnte mir das durchgerutscht sein, aber bei Hygi bezweifle ich das.

Das System ist Win 10 Prof. aktuell. Aktuelle Logs sagen nichts aus, ich kann sie aber trotzdem noch mal mit anhängen.


Sollte noch mehr Zuarbeit erwünscht sein, dann bitte mitteilen.
Angehängte Dateien
Dateityp: zip Opera-Fehler1.zip (2,21 MB, 5x aufgerufen)
Dateityp: zip Opera Fehler2.zip (2,85 MB, 4x aufgerufen)
Dateityp: txt Log AdwCleaner vor Scan.txt (2,2 KB, 5x aufgerufen)
Dateityp: txt Log AdwCleaner aktuell.txt (2,4 KB, 5x aufgerufen)

Alt 30.10.2023, 11:02   #2
M-K-D-B
/// TB-Ausbilder
 
Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen - Standard

Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen







Mein Name ist Matthias und ich werde dir bei der Analyse und Bereinigung deines Systems helfen.



Die Logdatei von AdwCleaner hast du gepostet. Die Logdatei mit den Funden von Malewarebytes Anti-Malware fehlt noch, bitte nachreichen.



Anschließend FRST ausführen.


Schritt 1
Bitte lade dir die passende Version von Farbar Recovery Scan Tool (FRST) auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
  • Starte FRST.
  • Solltest du die Meldung "Der Computer wurde durch Windows geschützt" erhalten, klicke auf Weitere Informationen und dann auf Trotzdem ausführen.
  • Klicke auf Ja, um fortzufahren.
  • Klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach im selben Verzeichnis wie FRST.
  • Poste uns die zwei Logdateien ( FRST.txt und Addition.txt ) in deinem Thema.
__________________


Alt 30.10.2023, 17:57   #3
zulu
 
Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen - Standard

Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen



Hallo,

danke für das Hilfsangebot. Ich habe mit FRST 64-Bit die Logs erstellt und mal reingeschaut und die Frage lautet: Ist es wirklich gewollt, den quasi kompletten Programminhalt hier öffentlich zu machen?

Mit einer Log-Datei mit Befunden von Malewarebytes kann ich leider nicht dienen, da AdwCleaner vorher alles entfernt hat.
__________________

Alt 30.10.2023, 19:05   #4
M-K-D-B
/// TB-Ausbilder
 
Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen - Standard

Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen



Zitat:
Zitat von zulu Beitrag anzeigen
danke für das Hilfsangebot. Ich habe mit FRST 64-Bit die Logs erstellt und mal reingeschaut und die Frage lautet: Ist es wirklich gewollt, den quasi kompletten Programminhalt hier öffentlich zu machen?
So ist es gedacht. Du kannst dir ja andere Themen ansehen, es ist überall gleich.

Wenn in den Logdateien dein realer Vor- und Nachname enthalten ist, kannst du diesen durch ***** ersetzen.
Also wenn du z. B. "Hansi Müller" heißt, dann machst du da ein "****" draus (ohne Anführungszeichen).

Der Vorname alleine ist eigentlich unbedenklich.


Wenn du die Informationen nicht (vollständig) posten möchtest, gib einfach Bescheid.

Geändert von M-K-D-B (30.10.2023 um 19:21 Uhr)

Alt 31.10.2023, 00:56   #5
zulu
 
Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen - Standard

Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen



Hallo Matthias,

okay, da habe ich aber eine komplett andere Meinung. Was ich auf meinen Computer installiert habe, auch wenn es nichts Besonderes ist oder um welche Hardware etc. es sich handelt, geht nur dem Besitzer und eventuell den Helfenden etwas an. Solche Logs könnte man auch per PN an denjenigen schicken und den Lösungsweg trotzdem öffentlich kommunizieren.

Ich zähle nicht zu den Kiddies von heute, die meinen alles veröffentlichen zu müssen. Liegt wohl am Alter und der Lebenserfahrung, die vielen fehlt.

Aber trotzdem danke für dein Hilfsangebot.


Edit: Zur endgültigen Klärung ... es war kein klassischer PUP, sondern nur eine Erweiterung von Opera (VeeVee Video-Downloader), die das Problem auf den beiden Seiten verursacht hat. Warum, keine Ahnung.

Die einzelnen Erweiterungen hätte ich zuerst abklopfen sollen ... beim nächsten Mal mache ich das. Trotzdem bleibe ich dabei, dass das Prozedere mit dem FRST-Tool und der riesigen Log-Datei, die hier gepostet werden soll, fragwürdig ist. Muss jeder selbst wissen.


Trotzdem schön, dass es euch für den Ernstfall immer noch gibt. Viele Plattformen aus den Zeiten, als dieses Forum entstand, gibt es nicht mehr.


Alt 31.10.2023, 10:03   #6
M-K-D-B
/// TB-Ausbilder
 
Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen - Standard

Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen



Es freut mich, dass du dein Problem selbst lösen konntest.


Ich kann deine Vorbehalte verstehen und gut nachvollziehen.
Es geht niemanden etwas an, was du für Software und Hardware verwendest, das ist richtig. Es interessiert aber auch niemanden da draußen, auch deinen Helfer nicht. Wir suchen nur nach Malware, alles andere ist uns egal (mit Ausnahme von illegaler Software, welche oft die Ursache für Infektionen ist).


Foren wie das TB sind jedoch genau dafür ausgelegt, dass man dort die Logdateien postet.
Zur Identifizierung und Ableichung von neuer und bekannter Malware nutzen wir die geposteten Logdateien auch zu Recherchezwecken. Dies hat uns in der Vergangenheit schon oft geholfen.
Ein Support via PM ist diesbzeüglich nicht hilfreich.
Ohne Logdateien ist eine professionelle Hilfe nicht möglich.




Entfernung der verwendeten Tools
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.

Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Geändert von M-K-D-B (31.10.2023 um 10:20 Uhr)

Alt 31.10.2023, 10:14   #7
M-K-D-B
/// TB-Ausbilder
 
Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen - Standard

Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen



Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Thema geschlossen

Themen zu Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen
aktuelle, andere, anderen, anhänge, forum, gelöscht, gepostet, gestartet, kis, konto, kurzem, malwarebytes, neu, nicht mehr, nichts, nutze, opera, probleme, runde, seite, seiten, system, teilen, tools, win




Ähnliche Themen: Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen


  1. Affiliate-Betrug: Browser-Erweiterungen mit 1,4 Millionen Installationen
    Nachrichten - 30.08.2022 (0)
  2. r.ligatos redirecting Windows 7 Laptop
    Plagegeister aller Art und deren Bekämpfung - 05.04.2015 (13)
  3. Probleme mit Browser-Redirecting und merkwürdige Programme installiert
    Log-Analyse und Auswertung - 28.12.2014 (7)
  4. Redirecting Virus?
    Plagegeister aller Art und deren Bekämpfung - 14.03.2013 (21)
  5. the document has moved, redirecting
    Plagegeister aller Art und deren Bekämpfung - 21.09.2012 (33)
  6. Überhitzungsproblem schon nach wenigen Minuten
    Netzwerk und Hardware - 06.06.2012 (3)
  7. Bundespolizei Trojaner bzw. Affiliate Tracking Coockie
    Plagegeister aller Art und deren Bekämpfung - 08.05.2012 (8)
  8. Bundespolizei-Virus / Affiliate tracking cookie
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (20)
  9. Google Redirecting Virus
    Plagegeister aller Art und deren Bekämpfung - 25.03.2012 (40)
  10. HTML/FakeAlert.AP - Google Redirecting
    Log-Analyse und Auswertung - 22.03.2012 (24)
  11. Trojaner Befall - Browser redirecting zu goingonearth.com
    Plagegeister aller Art und deren Bekämpfung - 06.04.2011 (6)
  12. opera.exe startet ohne dass Opera angeht - Flopy arbeitet alle 10 sec
    Plagegeister aller Art und deren Bekämpfung - 31.03.2011 (20)
  13. Mein PC stürtzt nach wenigen Minuten ab!
    Plagegeister aller Art und deren Bekämpfung - 19.01.2010 (1)
  14. Opera: Webserver in Opera Unite kein Sicherheitsproblem
    Nachrichten - 08.07.2009 (0)
  15. Browser Redirecting und Chkdsk bei Startup
    Plagegeister aller Art und deren Bekämpfung - 08.05.2009 (0)
  16. CPU nach wenigen Sekunden 100%, alles steht
    Log-Analyse und Auswertung - 29.10.2007 (11)
  17. redirecting auf IP 69.50.190.131
    Log-Analyse und Auswertung - 15.04.2005 (1)

Zum Thema Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen - Hallo in die Runde, ich habe bei zwei Portalen/Shops (mehr noch nicht bemerkt) eventuell oder sicher sogenannten Affiliate-Müll. Die beiden Seiten heißen: hygi.de + verifox.de. Ich komme nicht in mein - Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen...
Archiv
Du betrachtest: Affiliate-Müll ...Redirecting in Opera bei wenigen Portalen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.